漏洞信息详情
Wee Enhanced Environment for Chat logger插件安全漏洞
漏洞简介
WeeChat(Wee Enhanced Environment for Chat)是一款高效的轻型IRC聊天客户端。logger plugin是其中的一个记录器插件。
WeeChat 1.9.1之前版本中的logger插件的logger.c文件存在安全漏洞,该漏洞源于程序没有初始化缓冲区。攻击者可借助strftime日期/时间说明符利用该漏洞造成拒绝服务(崩溃)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://weechat.org/news/98/20170923-Version-1.9.1-security-release/
参考网址
来源:CONFIRM
链接:https://github.com/weechat/weechat/commit/f105c6f0b56fb5687b2d2aedf37cb1d1b434d556
来源:CONFIRM
链接:https://weechat.org/download/security/
来源:CONFIRM
链接:https://weechat.org/news/98/20170923-Version-1.9.1-security-release/
受影响实体
- Weechat Logger:-<!--2000-1-1-->
补丁
- Wee Enhanced Environment for Chat logger插件安全漏洞的修复措施<!--2017-9-28-->
还没有评论,来说两句吧...